Как настроить удаленный рабочий стол через маршрутизатор

Если вы хотите подключиться к ПК с Windows из удаленного места, есть несколько способов сделать это. Например, вы можете туннелировать VNC через SSH(tunnel VNC over SSH) , что позволит вам использовать протокол VNC с открытым исходным кодом через зашифрованное соединение SSH . Однако лучший способ — использовать инструмент удаленного рабочего стола Windows(Windows Remote Desktop) .

Есть несколько шагов, которые вам необходимо предпринять, прежде чем вы будете готовы удаленно подключиться к ПК с Windows . Вам потребуется настроить удаленный рабочий стол(Remote Desktop) через маршрутизатор, убедившись, что необходимые порты открыты и активна переадресация портов. Чтобы сделать это и использовать удаленный рабочий стол(use Remote Desktop) удаленно, вам необходимо выполнить следующие действия.

Настройка брандмауэра Windows для разрешения доступа к удаленному рабочему столу(Configuring Windows Firewall to Allow Remote Desktop Access)

Прежде чем вы сможете настроить подключения к удаленному рабочему столу(Remote Desktop) через маршрутизатор, вам необходимо убедиться, что Windows разрешает входящие и исходящие подключения к вашему ПК.

  1. Для этого щелкните правой кнопкой мыши меню « Пуск(Start) » и выберите « Настройки(Settings) » .

  1. В меню « Настройки(Settings) » выберите « Обновление и безопасность(Update & Security ) » > «Безопасность Windows(Windows Security ) » > « Брандмауэр и защита сети»(Firewall & network protection) .

  1. В меню Брандмауэр и защита сети(Firewall & network protection) выберите параметр Разрешить приложение через брандмауэр(Allow an app through firewall ) .

  1. Нажмите кнопку « Изменить настройки» в окне « (Change settings)Разрешенные приложения(Allowed apps) » , чтобы разблокировать меню.

  1. После того, как вы разблокируете это меню, найдите параметры « Удаленный рабочий стол(Remote Desktop) » и « Удаленный рабочий стол (WebSocket)(Remote Desktop (WebSocket) ) » в предоставленном списке. Установите флажки рядом с этими параметрами, чтобы разрешить подключения RDP через брандмауэр. Нажмите кнопку OK , чтобы сохранить ваш выбор.

Изменение порта RDP по умолчанию в Windows 10(Changing the Default RDP Port on Windows 10)

Вы настроили брандмауэр Windows(Windows Firewall) , чтобы разрешить подключения RDP(RDP) ( протокол удаленного рабочего стола(Remote Desktop Protocol) ). Теперь вы должны изменить порт RDP по умолчанию , используемый Windows для подключений RDP , с порта 3389(port 3389) на альтернативный номер порта.

Это связано с тем, что риск атак протокола удаленного рабочего стола(risk of Remote Desktop Protocol attacks) чрезвычайно высок. Хотя изменение портов — не единственный способ защитить RDP - подключения, оно поможет замедлить и ограничить риски случайных сканирующих портов ботов, которые ищут открытые RDP - порты на вашем маршрутизаторе.

  1. Чтобы изменить порт RDP , щелкните правой кнопкой мыши меню « Пуск(Start) » и выберите параметр « Выполнить(Run) ». Либо нажмите Windows key + R на клавиатуре.

  1. В диалоговом окне « Выполнить(Run) » введите regedit , прежде чем нажать « ОК(OK) » . Это откроет редактор реестра Windows(Windows Registry Editor) .

  1. Используя древовидное меню слева в новом окне редактора реестра , найдите (Registry Editor)HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp\PortNumber . Щелкните правой кнопкой мыши клавишу PortNumber справа, затем выберите параметр « Изменить(Modify ) ».

  1. В поле « Изменить значение DWORD (32-разрядное)(Edit DWORD (32-bit) Value ) » выберите « Десятичное(Decimal) число» в категории « Базовое(Base) значение », затем установите новое значение порта в поле « Значение(Value data) », убедившись, что используемое вами значение обычно не используется какими-либо другими известными портами. Нажмите OK , чтобы сохранить свой выбор.

После внесения изменений в номер порта RDP по умолчанию вам необходимо перезагрузить компьютер. Любые соединения, которые вы делаете с вашим ПК с помощью RDP , должны быть настроены с использованием выбранного вами номера порта (например , 10.0.0.10:1337 , а не 10.0.0.10:3389 ).

Включение переадресации портов на сетевом маршрутизаторе(Enabling Port Forwarding on Your Network Router)

Теперь вы можете приступить к настройке маршрутизатора, чтобы разрешить подключения из Интернета к вашему ПК в локальной сети. Первый шаг в этом процессе — включить переадресацию портов на вашем маршрутизаторе, не позволяя хакерам проникнуть внутрь(without letting hackers in) .

  1. Для начала зайдите на страницу веб-администрирования маршрутизатора с помощью веб-браузера (обычно 192.168.1.1, 192.168.1.254 или аналогичного варианта) и войдите в систему. Вам необходимо убедиться, что устройство, которое вы используете для доступа в Интернет, портал подключен к той же сети. Если вы не уверены, обратитесь к руководству пользователя вашего сетевого маршрутизатора для получения дополнительной информации.

  1. После того, как вы вошли в свой маршрутизатор, вам нужно будет найти настройки переадресации портов (например, Переадресация(Forwarding) > Виртуальные серверы( Virtual Servers) на маршрутизаторе TP-Link ). После того, как вы найдете эти настройки, вам нужно будет добавить запись, которая сопоставляет порт RDP (3389 по умолчанию или пользовательский порт, который вы установили) с локальным сетевым IP-адресом вашего ПК (не ваш общедоступный IP-адрес). ). 

Когда порт RDP сопоставлен, переадресация портов должна быть активной и готовой разрешить подключение к удаленному рабочему столу(Remote Desktop) через Интернет. Вы должны иметь возможность удаленно подключаться к своему ПК, используя общедоступный IP-адрес и номер порта RDP , а ваш сетевой маршрутизатор перенаправляет запросы на ваш ПК.(RDP)

Сопоставление вашего IP-адреса с помощью службы динамического DNS (Mapping Your IP Address Using a Dynamic DNS Service )

Когда переадресация портов активна, вы сможете подключаться к удаленному рабочему столу(Remote Desktop) через Интернет, если правило переадресации портов активно, ваш компьютер включен и подключен к маршрутизатору, ваше подключение к Интернету активно и ваш общедоступный IP-адрес(public IP address) остается такой же.

Однако, если ваш интернет- провайдер(ISP) использует динамические IP-адреса (IP-адреса, которые регулярно меняются), вы не сможете подключиться, если ваш общедоступный IP-адрес изменится. Чтобы обойти эту проблему, вы можете сопоставить свой IP-адрес с помощью службы динамического DNS(using a Dynamic DNS service) , чтобы при изменении вашего IP-адреса вы по-прежнему могли устанавливать удаленные подключения.

Однако, прежде чем вы сможете использовать службу динамического DNS(Dynamic DNS) , вам необходимо настроить учетную запись у соответствующего провайдера, например No-IP .

  1. Если вы хотите использовать No-IP для динамического DNS(Dynamic DNS) , создайте свою учетную запись(create your account) , указав свой адрес электронной почты и подходящий пароль. Вам также потребуется указать имя хоста (например, example.ddns.net), которое вы можете использовать для установления соединений RDP без использования вашего IP-адреса.

  1. После того, как вы создали учетную запись, вам необходимо ее активировать. Проверьте свой почтовый ящик и нажмите кнопку « Подтвердить учетную запись », которая находится в электронном письме с подтверждением, как только вы его получите.(Confirm account )

  1. Когда ваша учетная запись активирована, вам нужно будет установить клиент динамического обновления(Dynamic Update Client) на свой компьютер. Это гарантирует, что ваша учетная запись No IP всегда будет иметь правильный общедоступный IP-адрес, что позволит вам устанавливать соединения. Загрузите клиент динамического обновления(Download the Dynamic Update Client) на свой компьютер и установите его, чтобы продолжить.

  1. После установки клиента динамического обновления(Dynamic Update Client) на ваш компьютер приложение должно открыться автоматически. Войдите(Sign) , используя свое имя пользователя и пароль No IP на этом этапе.

  1. После входа в систему вам нужно будет выбрать, какие имена хостов будут связаны с вашим общедоступным IP-адресом. Выберите подходящее имя хоста из списка, затем выберите Сохранить(Save) для подтверждения.

  1. На этом этапе вы должны иметь возможность удаленно подключаться к своему ПК, используя имя хоста динамической DNS(Dynamic DNS) и используемый порт RDP (например, (RDP)example.ddns.net:3389 ). Клиент динамического обновления(Dynamic Update Client) будет проверять изменения вашего общедоступного IP-адреса каждые пять минут, но если вы хотите обновить его самостоятельно, нажмите кнопку « Обновить сейчас»(Refresh Now) в окне настроек DUC.

  1. Некоторые(Certain) сетевые маршрутизаторы (такие как TP-Link ) поддерживают динамический DNS(Dynamic DNS) и позволяют автоматически обновлять общедоступный IP-адрес без установки на ПК клиента динамического обновления . (Dynamic Update Client)Тем не менее, рекомендуется сделать это в качестве резервного варианта. Например, пользователи маршрутизатора TP-Link могут получить доступ к этим настройкам, выбрав пункт меню « Динамический DNS(Dynamic DNS) » на странице веб-администрирования. Для других моделей обратитесь к руководству пользователя вашего сетевого маршрутизатора для получения дополнительной информации о дальнейших действиях.

  1. После того, как вы настроите свой маршрутизатор с помощью этих шагов, вы сможете удаленно подключаться с помощью RDP . Обязательно(Make) введите правильное имя хоста и номер порта динамической DNS (например, (Dynamic DNS)example.ddns.net:3387 ) в средстве подключения к удаленному рабочему столу(Remote Desktop Connection) для правильной аутентификации. Если ваш маршрутизатор настроен правильно и нет других проблем с подключением, вы сможете установить подключение и успешно установить подключение к удаленному рабочему столу .(Remote Desktop)

Альтернативы удаленному рабочему столу(Alternatives to Remote Desktop)

Приведенные выше шаги должны позволить вам настроить подключения к удаленному рабочему столу(Remote Desktop) через маршрутизатор. Однако, если ваши подключения к удаленному рабочему столу(Remote Desktop) не работают или вас не устраивает качество, доступны альтернативы RDP(alternatives to RDP) . Например, такие приложения, как TeamViewer , позволят вам легко подключиться к компьютеру.

Вы также можете использовать различные инструменты управления удаленным рабочим столом для поддержания соединений или вместо этого подумать о настройке VPN(setting up a VPN) для установления соединений с удаленным компьютером. Вы также можете подумать о том, как удаленно выключить или перезагрузить компьютер(how to remotely shutdown or restart your PC) , чтобы сбросить его, если у вас возникнут проблемы.



About the author

Я веб-разработчик с опытом работы в Firefox и Google Docs. У меня есть степень в области делового администрирования Университета Флориды. Мои навыки включают в себя: разработку веб-сайтов, систему управления контентом (CMS), анализ данных и дизайн пользовательского интерфейса. Я опытный консультант, который может помочь вашей команде создавать эффективные веб-сайты и приложения.



Related posts